O que foi anunciado
A AWS anunciou, em pré-visualização pública, a reintrodução do proxy explícito como uma funcionalidade integrada ao AWS Network Firewall — e não mais como um produto separado. Com isso, equipes de segurança podem usar uma única política de firewall para controlar tanto o tráfego via proxy explícito quanto via firewall transparente.
Por que isso é relevante: o histórico da mudança
Em novembro de 2025, a AWS havia lançado o Network Firewall proxy em prévia pública como um produto standalone, com sua própria política de segurança separada. Na prática, isso criava um problema real: quem já usava o Network Firewall precisava manter duas políticas distintas, duplicando esforço de gestão e abrindo espaço para inconsistências de configuração.
O feedback dos clientes que testaram a versão anterior foi claro — eles queriam paridade de capacidades e uma política unificada. A AWS ouviu e redesenhou a abordagem.
Como funciona agora
Com o novo modelo, é possível configurar o AWS Network Firewall em um modo de implantação chamado no-source-preservation (sem preservação de origem), que permite ao serviço atuar como proxy explícito. Nessa configuração, todas as funcionalidades já existentes do Network Firewall continuam disponíveis, incluindo:
- Grupos de regras gerenciadas
- Defesa ativa contra ameaças
- Filtragem por Geo-IP
- Filtragem por URL e categoria de domínio
- Regras baseadas em atributos de contêiner para Amazon EKS (Elastic Kubernetes Service) e Amazon ECS (Elastic Container Service)
O ponto central é que a mesma política de segurança pode ser aplicada tanto para o proxy explícito quanto para o firewall transparente — eliminando a necessidade de manter configurações duplicadas.
Disponibilidade e custo durante a prévia
O recurso está disponível para testes na região US East (Ohio). Durante o período de pré-visualização pública, o Network Firewall no modo no-source-preservation é oferecido gratuitamente. Para mais detalhes técnicos sobre como configurar e implantar, a AWS disponibiliza a documentação oficial do Network Firewall no modo no-source-preservation.
O que isso significa na prática
Para times de segurança e arquitetos de rede que já utilizam o AWS Network Firewall, essa mudança simplifica bastante a operação. Em vez de gerenciar dois produtos com políticas independentes, passa a existir um único ponto de controle centralizado — o que facilita auditorias, reduz superfície de erro e mantém consistência nas regras de bloqueio contra exfiltração de dados e injeção de malware.
Vale testar o recurso em ambiente de desenvolvimento ou homologação antes de considerar qualquer adoção em produção, especialmente por se tratar ainda de uma prévia pública.
Fonte
[Preview Announcement] Re-introducing Forward Proxy as AWS Network Firewall Functionality (https://aws.amazon.com/about-aws/whats-new/2026/08/aws-network-firewall-forward-proxy-preview/)
Leave a Reply